公司的資安治理離目標還多遠

這是一個很普通的下午

今年仁寶、研華、鴻海陸陸續續傳出,資安勒索或是企業大規模型中毒,於是在一個很普通的下午主管Blues很不正式的在LINE群中發出宣導,內文如下:

各位好,宣導一下,
1.程式及資料務必做好備份,
2.不明的mail及連結請勿點擊
3.連到機房程式上版或檔案傳輸(從個人pc-->機房),檔案請先掃毒

語畢後MIS很好心的立刻提供一組HTTP的網址,讓大家可以測定自己密碼的安全度有多高,

這是一組既陌生又沒有https的網址,於是Blues就這樣點下去了,對他就點下去了,也輸入了自己的密碼進行驗證

如果說豬頭是甚麼樣子,大概就是這個樣子吧,如果說豬頭是甚麼樣子,大概就是這個樣子吧,才前一分鐘宣導不要點擊不明網址,下一秒就自己發動封印解除

.....在這個公司談資安真的還好遠好遠,話說中午還看到垃圾桶出現了系統文件包便當何....